# Ubuntu 24.04: Postfix-Mailserver mit Dovecot und Roundcube einrichten

Ein Postfix-Mailserver unter Ubuntu 24.04 übernimmt den Versand und Empfang von E-Mails. Dovecot stellt dazu den IMAP(S)- und POP3-Zugriff auf die Postfächer bereit, während Roundcube als Webmail-Oberfläche dient, damit Sie Ihre E-Mails direkt im Browser lesen und schreiben können. In dieser Schritt-für-Schritt-Anleitung erfahren Sie, wie Sie alle drei Komponenten auf Ubuntu 24.04 installieren und zu einem funktionsfähigen Mailserver zusammenführen.

## Schritt 1: Anforderungen prüfen

Bevor Sie damit beginnen, einen [eigenen Mailserver zu betreiben](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/eigenen-mailserver-betreiben/), müssen einige grundlegende Anforderungen erfüllt sein. Zunächst benötigen Sie einen Server mit [Ubuntu](https://www.ionos.de/digitalguide/server/knowhow/ubuntu-das-linux-system-fuer-jedermann/) 24.04 LTS, Root- oder sudo-Zugriff und einer festen öffentlichen [IP-Adresse](https://www.ionos.de/digitalguide/server/knowhow/was-ist-eine-ip-adresse/). Für einen sauber erreichbaren Mailserver ist außerdem eine Domain vonnöten. Ein Hostname, der später auch für TLS und Mailprogramme verwendet wird, vereinfacht das Aufsetzen eines Mailservers unter Linux Ubuntu ebenfalls. Für einen produktiven Einsatz sollten zusätzlich [DNS-Einträge](https://www.ionos.de/digitalguide/hosting/hosting-technik/dns-records/), ein gültiges TLS-Zertifikat sowie geöffnete Ports für SMTP, Submission, IMAP(S) und HTTPS eingeplant werden.

## Schritt 2: System aktualisieren und Hostnamen setzen

Aktualisieren Sie zunächst Ihr System, damit alle Pakete auf einem **sauberen und aktuellen Stand** sind. Gerade bei Mailservern ist dieser Schritt sehr wichtig, da Sicherheitsupdates hier eine große Rolle spielen. Setzen Sie anschließend den vollständigen Hostnamen Ihres Servers auf den Namen, unter dem der Mailserver später erreichbar sein soll. Im Beispiel wird dafür `mail.example.com` verwendet; ersetzen Sie diesen Wert überall durch Ihre eigene Domain.

```bash
sudo apt update
sudo apt upgrade -y
sudo hostnamectl set-hostname mail.example.com
echo "mail.example.com" | sudo tee /etc/mailname
```

Prüfen Sie danach, ob der Hostname korrekt übernommen wurde:

```bash
hostname -f
cat /etc/mailname
```

Der Befehl `hostname -f` sollte den vollständigen Namen des Servers ausgeben. Falls Ihr Server bereits produktiv genutzt wird, sollten Sie den Hostnamen bewusst wählen und beibehalten, da dieser in mehreren Mail- und [TLS](https://www.ionos.de/digitalguide/server/sicherheit/tls-transport-layer-security/)-Einstellungen verwendet wird.

[![Bild: Terminalausgabe von hostname](https://www.ionos.de/digitalguide/fileadmin/_processed_/c/6/csm_postfix-mailserver-ubuntu-hostname_4067e11c09.webp "Terminalausgabe von hostname")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-hostname.jpg) Nach korrekter Einstellung gibt der Befehl „hostname -f“ den Servernamen aus. ## Schritt 3: Postfix installieren

Im nächsten Schritt erfolgt die Installation von Postfix unter Ubuntu. Dies ist der eigentliche Mail Transfer Agent (MTA). Während der Installation erscheint ein Konfigurationsdialog. Starten Sie die Installation mit folgendem Befehl:

```bash
sudo apt install postfix -y
```

[![Bild: Postfix-Konfiguration: Assistent](https://www.ionos.de/digitalguide/fileadmin/_processed_/9/6/csm_postfix-mailserver-ubuntu-konfiguration_325c1f9679.webp "Postfix-Konfiguration: Assistent")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-konfiguration.jpg) Nachdem Sie die Installation von Postfix begonnen haben, startet der Installationsassistent. Für dieses Grundsetup wählen Sie am besten `Internet Site` und tragen als `System-Mailname` Ihre Domain ein. Ansonsten können Sie die Standardwerte zunächst übernehmen und die Feineinstellungen anschließend vornehmen.

[![Bild: Postfix-Konfiguration: Internet Site wählen](https://www.ionos.de/digitalguide/fileadmin/_processed_/4/5/csm_postfix-mailserver-ubuntu-internet-site_d488d86ecb.webp "Postfix-Konfiguration: Internet Site wählen")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-internet-site.jpg) Wählen Sie bei der Postfix-Konfiguration den Konfigurationstyp „Internet Site“ aus. Wenn Sie sich beim ersten Durchlauf unsicher waren oder den Systemnamen nachträglich ändern möchten, können Sie die Konfiguration jederzeit mit folgendem Terminalbefehl verändern:

```bash
sudo dpkg-reconfigure postfix
```

## Schritt 4: Postfix auf Maildir umstellen

Damit Dovecot später auf die Postfächer zugreifen kann, müssen Sie festlegen, **wie E-Mails auf dem Server gespeichert werden**. Dafür wird das sogenannte `Maildir`-Format verwendet.

Im `Maildir`-Format erhält jede Benutzerin und jeder Benutzer im eigenen Home-Verzeichnis einen Ordner namens `Maildir`. In diesem Ordner werden die E-Mails übersichtlich in einzelnen Dateien gespeichert. Das ist besonders wichtig für IMAP(S) (also zum Beispiel auch Roundcube), da mehrere Geräte gleichzeitig auf das Postfach zugreifen können.

Setzen Sie die entsprechende Einstellung in Postfix mit folgendem Befehl und starten Sie den Dienst anschließend neu:

```bash
sudo postconf -e 'home_mailbox = Maildir/'
sudo systemctl restart postfix
```

Damit legen Sie fest, dass Postfix neue E-Mails automatisch im Ordner `Maildir` des jeweiligen Users ablegt. Anschließend sollten Sie überprüfen, ob die Einstellung korrekt übernommen wurde:

```bash
postconf home_mailbox
```

Wenn alles richtig gesetzt ist, wird Ihnen `home_mailbox = Maildir/` angezeigt. Diese kurze Kontrolle ist sinnvoll, damit Sie Konfigurationsfehler sofort erkennen und später keine Probleme bei der Zustellung oder beim Zugriff über Dovecot bekommen.

[![Bild: Postconf-Einstellungen](https://www.ionos.de/digitalguide/fileadmin/_processed_/4/4/csm_postfix-mailserver-ubuntu-postconf_ef9d590e2b.webp "Postconf-Einstellungen")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-postconf.jpg) Nach erfolgreichem Setup wird als Home-Mailbox „Maildir/“ angezeigt. ## Schritt 5: Dovecot installieren

Installieren Sie nun Dovecot. Dieser Dienst sorgt dafür, dass Benutzerinnen und Benutzer ihre E-Mails zum Beispiel über Mailprogramme oder über Roundcube im Browser abrufen können. Für ein einfaches Setup benötigen Sie die Grundkomponente sowie IMAP. POP3 können Sie zusätzlich installieren, was heute aber meist nicht mehr notwendig ist, da [IMAP im Vergleich zu POP3](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/imap-oder-pop3-fuer-den-mailempfang/) moderner ist und E-Mails auf dem Server belässt. So bleiben Ihre Nachrichten auf mehreren Geräten **synchron**.

Installieren Sie Dovecot mit folgendem Befehl:

```bash
sudo apt install dovecot-core dovecot-imapd dovecot-pop3d -y
```

Aktivieren und starten Sie den Dienst anschließend direkt:

```bash
sudo systemctl enable --now dovecot
```

Damit stellen Sie sicher, dass Dovecot sofort läuft und auch nach einem Neustart automatisch gestartet wird. Überprüfen Sie danach den Status:

```bash
sudo systemctl status dovecot
```

Wenn alles korrekt funktioniert, sehen Sie den Status „active (running)“.

[![Bild: Status: Dovecot](https://www.ionos.de/digitalguide/fileadmin/_processed_/2/8/csm_postfix-mailserver-ubuntu-dovecot-status_3419fd1905.webp "Status: Dovecot")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-dovecot-status.jpg) Sobald Dovecot installiert und gestartet wurde, sollte beim Status „Active (running)“ angezeigt werden. ## Schritt 6: Dovecot für Maildir konfigurieren

Als Nächstes sagen Sie Dovecot, **wo die Postfächer liegen**. Für unser einfaches Setup mit lokalen Benutzerkonten verwenden Sie ebenfalls `Maildir` im Home-Verzeichnis. Dovecot nutzt standardmäßig eine Konfigurationsstruktur mit eingebundenen Dateien unter `/etc/dovecot/conf.d/`, weshalb gezielte Änderungen in den einzelnen Dateien besonders übersichtlich sind.

Öffnen Sie zunächst die Datei `10-mail.conf`:

```bash
sudo nano /etc/dovecot/conf.d/10-mail.conf
```

Suchen Sie die Zeile mit `mail_location` und setzen Sie sie auf folgenden Wert:

```none
mail_location = maildir:~/Maildir
```

[![Bild: Anzeige der 10-mail.conf-Datei](https://www.ionos.de/digitalguide/fileadmin/_processed_/8/0/csm_postfix-mailserver-ubuntu-mail-location_5d4c6ba128.webp "Anzeige der 10-mail.conf-Datei")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-mail-location.jpg) Setzen Sie in der Konfigurationsdatei „mail\_location“ auf „maildir:~/Maildir“. Speichern Sie die Datei und starten Sie Dovecot neu:

```bash
sudo systemctl restart dovecot
```

Mit der gerade getätigten Einstellung greifen Postfix und Dovecot **auf dieselbe Mailbox-Struktur zu**, was für ein stabiles Zusammenspiel entscheidend ist. Wenn Sie später komplexere Setups mit virtuellen Benutzerinnen und Benutzern planen, würden Sie hier andere Pfade und Benutzerdatenbanken verwenden; für den Einstieg ist die Home-Verzeichnis-Variante aber deutlich leichter nachvollziehbar.

Hinweis Dovecot stellt auf Ubuntu standardmäßig bereits verschlüsselte Verbindungen (IMAPS auf Port 993) bereit. Dabei wird in der Regel ein automatisch erzeugtes, selbstsigniertes Zertifikat verwendet (`ssl-cert`). Für erste Tests funktioniert dies **problemlos**. Mailprogramme und auch Roundcube zeigen jedoch häufig eine Zertifikatswarnung an, da das Zertifikat nicht als vertrauenswürdig eingestuft wird. Für den produktiven Einsatz sollten Sie daher ein gültiges TLS-Zertifikat in der Dovecot-Konfiguration (`/etc/dovecot/conf.d/10-ssl.conf`) hinterlegen.

## Schritt 7: Dovecot-Authentifizierung für Postfix freigeben

Damit sich User später auch per [SMTP](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/smtp/) authentifizieren können, muss Postfix die Authentifizierung über Dovecot nutzen dürfen. Hierfür benötigen Sie eine **Unix-Socket-Verbindung** zwischen beiden Diensten. Dazu passen Sie die Datei namens `10-master.conf` an und legen dort einen Listener unter `/var/spool/postfix/private/auth` an. Dieser Schritt ist essenziell, da Postfix ohne diese Verbindung zwar Mails annehmen könnte, aber keine saubere SMTP-Anmeldung für Benutzerinnen und Benutzer bereitstellt. Öffnen Sie zunächst die Datei:

```bash
sudo nano /etc/dovecot/conf.d/10-master.conf
```

Ergänzen oder entkommentieren Sie im Block `service auth` den folgenden Abschnitt:

```txt
service auth {
    unix_listener /var/spool/postfix/private/auth {
        mode = 0660
        user = postfix
        group = postfix
    }
}
```

Öffnen Sie danach die Datei `10-auth.conf`, damit sich auch typische Mailprogramme problemlos anmelden können.

```bash
sudo nano /etc/dovecot/conf.d/10-auth.conf
```

Es wird empfohlen, neben `plain` auch `login` zu aktivieren, weil einige Clients dieses Verfahren weiterhin erwarten. Setzen Sie dort daher folgende Zeile:

```bash
auth_mechanisms = plain login
```

[![Bild: Anzeige der 10-auth.conf-Datei](https://www.ionos.de/digitalguide/fileadmin/_processed_/b/c/csm_postfix-mailserver-ubuntu-auth-mechanisms_35d2ed8a06.webp "Anzeige der 10-auth.conf-Datei")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-auth-mechanisms.jpg) Setzen Sie in der Konfigurationsdatei „auth\_mechanisms“ auf „plain“ und „login“. Starten Sie Dovecot anschließend neu, damit die Änderungen aktiv werden. Wenn sich hier beispielsweise Tippfehler eingeschlichen haben, meldet der Befehl das sofort:

```bash
sudo systemctl restart dovecot
```

## Schritt 8: SMTP-Authentifizierung in Postfix aktivieren

Damit Benutzerinnen und Benutzer E-Mails versenden können, müssen sie sich am Ubuntu-Mailserver anmelden. In diesem Schritt richten Sie Postfix so ein, dass es die Anmeldung über Dovecot nutzt.

Die folgenden Befehle setzen alle notwendigen Optionen direkt in der Postfix-Konfiguration:

```bash
sudo postconf -e 'smtpd_sasl_type = dovecot'
sudo postconf -e 'smtpd_sasl_path = private/auth'
sudo postconf -e 'smtpd_sasl_local_domain ='
sudo postconf -e 'smtpd_sasl_security_options = noanonymous'
sudo postconf -e 'broken_sasl_auth_clients = yes'
sudo postconf -e 'smtpd_sasl_auth_enable = yes'
sudo postconf -e 'smtpd_relay_restrictions = permit_mynetworks,permit_sasl_authenticated,reject_unauth_destination'
```

Mit den obigen Befehlen passiert Folgendes:

- Postfix nutzt Dovecot für die Benutzeranmeldung
- Anonyme Zugriffe werden blockiert
- Nur authentifizierte Benutzerinnen und Benutzer dürfen E-Mails versenden
- Ihr Server wird davor geschützt, als offenes Relay missbraucht zu werden

Starten Sie anschließend Postfix neu, damit die Änderungen aktiv werden:

```bash
sudo systemctl restart postfix
```

Nun können sich User korrekt anmelden und E-Mails versenden; gleichzeitig bleibt Ihr Server aber **vor unerlaubter Nutzung geschützt**.

Damit sich Mailprogramme korrekt über den Submission-Port (587) anmelden können, sollte dieser Dienst ebenfalls in der Postfix-Konfiguration aktiviert sein. Öffnen Sie dazu die Datei `/etc/postfix/master.cf`:

```bash
sudo nano /etc/postfix/master.cf
```

Suchen Sie nach dem Abschnitt submission und stellen Sie sicher, dass dieser nicht auskommentiert ist; falls die Zeile also mit einem `#` beginnt, entfernen Sie dieses Zeichen. Speichern Sie die Datei und starten Sie Postfix anschließend neu:

```bash
sudo systemctl restart postfix
```

Überprüfen Sie danach, ob der Port 587 korrekt aktiv ist:

```bash
ss -tulpn | grep :587
```

## Schritt 9: TLS für Postfix vorbereiten

Damit Passwörter und E-Mails nicht unverschlüsselt übertragen werden, sollten Sie Ihren Mailserver mit TLS absichern. Ohne Verschlüsselung könnten Anmeldedaten theoretisch mitgelesen werden, weshalb dieser Schritt von zentraler Bedeutung ist.

Für ein gültiges Zertifikat verwenden Sie am besten Let’s Encrypt. Installieren Sie dazu Certbot und fordern Sie ein Zertifikat im Standalone-Modus an (Port 80 muss dabei frei und von außen erreichbar sein):

```bash
sudo apt install certbot -y
sudo certbot certonly --standalone -d mail.example.com \
    --agree-tos -m [email protected] --non-interactive
```

Die Dateien liegen danach unter `/etc/letsencrypt/live/mail.example.com/` als `privkey.pem` und `fullchain.pem`. Certbot richtet automatisch einen systemd-Timer ein, der das Zertifikat vor Ablauf (alle 90 Tage) erneuert.

Postfix kann sogenannte [STARTTLS-Verbindungen](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/starttls/) anbieten. Das bedeutet: Die Verbindung startet **unverschlüsselt** und wird dann automatisch auf eine verschlüsselte Verbindung umgestellt. Setzen Sie die grundlegenden TLS-Einstellungen mit folgenden Befehlen:

```bash
sudo postconf -e 'smtp_tls_security_level = may'
sudo postconf -e 'smtpd_tls_security_level = may'
sudo postconf -e 'smtp_tls_note_starttls_offer = yes'
sudo postconf -e 'smtpd_tls_chain_files = /etc/letsencrypt/live/mail.example.com/privkey.pem,/etc/letsencrypt/live/mail.example.com/fullchain.pem'
sudo postconf -e 'smtpd_tls_loglevel = 1'
sudo postconf -e 'smtpd_tls_received_header = yes'
sudo postconf -e 'myhostname = mail.example.com'
```

Ersetzen Sie dabei `mail.example.com` durch Ihren eigenen Hostnamen und starten Sie anschließend Postfix neu:

```bash
sudo systemctl restart postfix
```

Mit dieser Konfiguration unterstützt Ihr Mailserver verschlüsselte, **vertrauenswürdige** Verbindungen, die auch von Mailprogrammen ohne Zertifikatswarnung akzeptiert werden.

Hinweis Für einen produktiven Betrieb sollten Sie zusätzlich veraltete TLS-Protokolle deaktivieren, um moderne Sicherheitsstandards zu erfüllen. Hier ist es wichtig, dass Postfix nur noch Verbindungen ab TLS 1.2 akzeptiert. Für erste Tests in einer Lernumgebung ist das Fehlen dieser Einstellung verschmerzbar, im produktiven Einsatz sollte sie aber unbedingt gesetzt sein.

## Schritt 10: Testuser anlegen und Maildir initialisieren

Für einen ersten Funktionstest legen Sie am besten einen lokalen User an. Da dieses Basissetup mit lokalen Linux-Konten arbeitet, erhält jede angelegte Benutzerin oder jeder angelegte Benutzer automatisch ein eigenes Postfach im Home-Verzeichnis. Das ist sehr praktisch, weil Sie auf diese Weise weder virtuelle User noch eine zusätzliche Benutzerdatenbank einrichten müssen.

```bash
sudo adduser mailuser
sudo mkdir -p /home/mailuser/Maildir
sudo chown -R mailuser:mailuser /home/mailuser/Maildir
```

Sie können später weitere Konten auf dieselbe Weise anlegen. Für kleine **Test- oder Lernumgebungen** reicht das völlig aus. In größeren oder produktiven Installationen arbeitet man stattdessen häufig mit virtuellen Mailusern, zentralen Mailverzeichnissen und zusätzlichen Komponenten wie [DKIM](https://www.ionos.de/digitalguide/e-mail/e-mail-sicherheit/dkim-domainkeys/), Spamfiltern und Policy-Regeln.

## Schritt 11: Apache, PHP und Roundcube installieren

Damit Sie Ihre E-Mails **bequem im Browser verwalten** können, installieren Sie nun Roundcube. Dabei handelt es sich um eine Weboberfläche, über die Sie E-Mails lesen, schreiben und organisieren können. Damit Roundcube funktioniert, benötigen Sie zusätzlich einen Webserver ([Apache](https://www.ionos.de/digitalguide/server/knowhow/was-ist-apache/)), [PHP](https://www.ionos.de/digitalguide/websites/web-entwicklung/was-ist-php/) und eine [Datenbank](https://www.ionos.de/digitalguide/hosting/hosting-technik/datenbanken/) (MariaDB oder MySQL).

Installieren Sie zunächst alle benötigten Komponenten, um die technische Grundlage für die Weboberfläche zu schaffen:

```bash
sudo apt install apache2 mariadb-server php php-mysql php-intl php-mbstring php-xml php-zip libapache2-mod-php -y
```

Installieren Sie anschließend Roundcube:

```bash
sudo apt install roundcube roundcube-mysql -y
```

Während der Installation erscheint in der Regel ein Dialog zur Datenbankeinrichtung. Bestätigen Sie diesen einfach, damit die Datenbank automatisch erstellt und konfiguriert wird.

[![Bild: Konfigurationsassistent von Roundcube](https://www.ionos.de/digitalguide/fileadmin/_processed_/6/a/csm_postfix-mailserver-ubuntu-roundcube-db_59398e8334.webp "Konfigurationsassistent von Roundcube")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-roundcube-db.jpg) Bestätigen Sie den Installationsdialog, um die Datenbank bei Roundcube automatisch zu erstellen. Damit Roundcube über den Browser erreichbar ist, müssen Sie die mitgelieferte Apache-Konfiguration noch aktivieren:

```bash
sudo a2enconf roundcube
sudo systemctl reload apache2
```

Nach der Installation ist Roundcube grundsätzlich einsatzbereit und kann über `http://IhreServerIP/roundcube` im Browser aufgerufen werden.

## Schritt 12: Roundcube mit dem Ubuntu-Mailserver verbinden

Nach der Installation liegt die zentrale Roundcube-Konfiguration in der Regel unter `/etc/roundcube/`. Dort tragen Sie ein, wie Roundcube sich mit dem Mailserver verbinden soll. Da Dovecot IMAP bereitstellt und Postfix unter Ubuntu für authentifizierten Versand zuständig ist, verwendet Roundcube für den Empfang IMAP und für den Versand SMTP mit denselben Zugangsdaten des Users. So melden sich Nutzerinnen und Nutzer in der Weboberfläche einfach mit ihrem Mailkonto an.

Öffnen Sie zunächst die Konfigurationsdatei:

```bash
sudo nano /etc/roundcube/config.inc.php
```

Achten Sie darauf, dass die wichtigsten Werte folgendermaßen gesetzt sind:

```php
$config['imap_host'] = 'ssl://mail.example.com:993';
$config['smtp_host'] = 'tls://mail.example.com:587';
$config['smtp_user'] = '%u';
$config['smtp_pass'] = '%p';
```

Speichern Sie die Datei und starten Sie Apache neu. Wenn Sie noch kein funktionierendes TLS-Zertifikat eingerichtet haben, können Sie für einen ersten Test zunächst unverschlüsselte oder lokal angepasste Werte verwenden. Für echte User sollte Roundcube aber nur per [HTTPS](https://www.ionos.de/digitalguide/hosting/hosting-technik/was-ist-https/) und gegen verschlüsselte IMAP-/SMTP-Dienste betrieben werden.

```bash
sudo systemctl restart apache2
```

Hinweis Wenn Apache nicht startet und die Meldung „Address already in use“ erscheint, ist Port 80 meist bereits durch einen anderen Dienst belegt. Prüfen Sie in diesem Fall mit `ss -tulpn | grep :80`, welcher Prozess den Port verwendet. Häufig handelt es sich um [Nginx](https://www.ionos.de/digitalguide/server/konfiguration/nginx-grundlagen-installation-und-einrichtung/), einen laufenden Container oder eine bereits gestartete Webserver-Instanz.

## Schritt 13: Wichtige Ports freigeben

Damit der Server von außen erreichbar ist, müssen die relevanten Ports in der [Firewall](https://www.ionos.de/digitalguide/server/sicherheit/was-ist-eine-firewall/) und in der Hosting-Umgebung **freigeschaltet sein**. Für Maildienste sind vor allem SMTP auf Port 25, Submission auf Port 587, SMTPS auf Port 465, IMAPS auf Port 993 und für die Weboberfläche HTTPS auf Port 443 wichtig. Wenn Sie `ufw` verwenden, können Sie die wichtigsten Regeln direkt auf der Konsole setzen. Ohne freigegebene Ports wirken Mailserver und Webmail oft „kaputt“, obwohl die lokale Konfiguration eigentlich korrekt ist.

Bevor Sie die Firewall aktivieren, sollten Sie unbedingt den SSH-Zugriff freigeben, damit Sie die Verbindung zu Ihrem Server nicht verlieren:

```bash
sudo ufw allow OpenSSH
```

Nun können Sie die Ports freigeben:

```bash
sudo ufw allow 25/tcp
sudo ufw allow 587/tcp
sudo ufw allow 465/tcp
sudo ufw allow 993/tcp
sudo ufw allow 443/tcp
sudo ufw enable
```

Kontrollieren Sie anschließend den Status der Firewall.

```bash
sudo ufw status
```

[![Bild: Status der Firewall](https://www.ionos.de/digitalguide/fileadmin/_processed_/c/2/csm_postfix-mailserver-ubuntu-ufw-status_51a677a87e.webp "Status der Firewall")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2026/postfix-mailserver-ubuntu-ufw-status.jpg) Stellen Sie sicher, dass die Ports 25, 587, 465, 993 und 443 offen sind. Wenn Ihr Server zusätzlich bei einem Hoster oder in einer [Cloud](https://www.ionos.de/digitalguide/server/knowhow/was-ist-eine-cloud/) läuft, müssen Sie dieselben Ports oft auch dort noch einmal freischalten.

## Schritt 14: Dienste testen

Zum Abschluss sollten Sie prüfen, ob alle wichtigen Dienste **korrekt laufen** und Ihr Mailserver **erreichbar** ist. So stellen Sie sicher, dass Ihre Einrichtung funktioniert und Sie frühzeitig mögliche Fehler erkennen. Ein einfacher Test für den Mailversand ist die Verbindung zum SMTP-Port (Port 25). Verwenden Sie dazu `openssl`:

```bash
openssl s_client -starttls smtp -connect mail.example.com:25
```

Sobald die Verbindung hergestellt ist, geben Sie folgenden Befehl ein:

```bash
ehlo mail.example.com
```

Wenn alles korrekt eingerichtet ist, sehen Sie in der Antwort unter anderem Einträge wie:

- `250-STARTTLS`: Verschlüsselung wird unterstützt
- `250-AUTH LOGIN PLAIN`: Anmeldung ist möglich

Zusätzlich sollten Sie prüfen, ob alle Dienste laufen:

```bash
sudo systemctl status postfix
sudo systemctl status dovecot
sudo systemctl status apache2
```

Alle Dienste sollten den Status „active (running)“ anzeigen.

Wenn etwas nicht funktioniert, helfen die Logdateien bei der Fehlersuche. Dort sehen Sie genau, wo Probleme auftreten.

```bash
sudo tail -f /var/log/mail.log
```

Mit diesem Befehl können Sie die Logeinträge live mitverfolgen, während Sie Tests durchführen. So erkennen Sie Fehler sofort und können gezielt nachbessern.

## Fazit

Mit Postfix unter Ubuntu 24.04, Dovecot und Roundcube haben Sie ein vollständiges E-Mail-System eingerichtet. Postfix übernimmt den Versand und Empfang der E-Mails, Dovecot stellt den Zugriff auf die Postfächer bereit und Roundcube ermöglicht Ihnen die Nutzung bequem im [Browser](https://www.ionos.de/digitalguide/websites/web-entwicklung/was-ist-ein-browser/). So erhalten Sie ein **übersichtliches und gut verständliches Grundsetup**, das sich besonders für erste Tests und kleinere Umgebungen eignet.

Das gezeigte Ubuntu 24.04-Postfix-Dovecot-Setup ist ideal, um die Funktionsweise eines Mailservers Schritt für Schritt nachzuvollziehen. Da Sie mit lokalen Usern arbeiten, bleibt die Konfiguration vergleichsweise einfach und transparent.

Für den produktiven Einsatz sollten Sie Ihr System jedoch unbedingt erweitern. Dazu gehören unter anderem korrekt konfigurierte DNS-Einträge (inklusive Reverse DNS), ein gültiges TLS-Zertifikat, Spam- und Sicherheitsmechanismen sowie regelmäßige Updates. Besonders wichtig ist es, alle Komponenten, vor allem auch Roundcube, **aktuell zu halten**, damit bekannte Sicherheitslücken geschlossen werden. Auf diese Weise schaffen Sie die Grundlage für einen sicheren und zuverlässig erreichbaren Mailserver unter Ubuntu.

Hinweis Dieses Setup eignet sich als Grundlage für Tests und kleinere Umgebungen. Für den produktiven Mailbetrieb sind zusätzlich SPF, DKIM, DMARC, Reverse DNS, Spamfilter, Backup-Strategien und ein Härtungskonzept erforderlich.


This is a markdown version of: [https://www.ionos.de/digitalguide/e-mail/e-mail-technik/ubuntu-linux-mailserver/](https://www.ionos.de/digitalguide/e-mail/e-mail-technik/ubuntu-linux-mailserver/) for AI/LLM consumption.